какого-то объекта в базе, и подпись. Чтобы сверить подпись нужно обратиться к базе за объектом и достать у него секретный ключ (он участвует при определении подписи). Т.е. валидатор реквеста должен обращаться к базе за озером. Потом этот же объект нужен в контроллере.
И вот, сейчас из реквеста достается ID объекта, по нему создается сам объект, и в класс валидатор контроллер передает и запрос, и нужный объект.
Как думаете, нормальная это практика что идёт работа с реквестом (доставание объекта) до валидации этого же реквеста?
тебе надо сверить пароль, в базе хранится хэш пароля, с клиента пришёл пароль, ты получаешь хэш и сравниваешь с тем, что в базе - это же вроде нормальная практика )
Обсуждают сегодня